Hacking °ü·Ã °Ô½ÃÆÇ

2000/11/18(00:20) from 203.254.154.69
ÀÛ¼ºÀÚ : °­ÁÙ±â (jkkang65@hanmail.net) Á¶È¸¼ö : 5809 , ÁÙ¼ö : 123
¹é¿ÀÇǽº
-------¹é ¿À¸®Çǽº-------

                                                              

¹é ¿À¸®Çǽº´Â ¼­¹ö/Ŭ¶óÀ̾ðÆ® ÇÁ·Î±×·¥ÀÔ´Ï´Ù.
¼­¹ö Åø(boserve.exe)Àº »ó´ë¹æÀÇ ÄÄÇ»ÅÍ¿¡ ¼³Ä¡ÇÏ°í Ŭ¶óÀ̾ðÆ® Åø(bogui.exe, boclient.exe)À» »ç¿ëÇؼ­ »ó´ë¹æÀÇ ÄÄÇ»Å͸¦ Á¶Á¾ÇÏ°Ô µË´Ï´Ù.
Á¶Á¤ÇÒ ¼ö ÀÖ´Â Á¤µµ´Â ¾î¸¶¾î¸¶ ÇÕ´Ï´Ù.
¸ðµçÈ­ÀÏ¿¡ ´ëÇÑ Á¢±Ù, »èÁ¦, ½ÇÇà, ÇÁ·Î¼¼½º Á¦°Å(½ÇÇàÁßÀÎ ÇÁ·Î±×·¥ ¸ØÃß±â),
ÇöÀç »ó´ë¹æ À©µµ¿ì¿¡¼­ ½ÇÇàµÇ°í ÀÖ´Â È­¸éÀÇ Ä¸Ãç(BMP, AVI), Å°º¸µå ¸ð´ÏÅ͸µ, Æнº¿öµå °Ë»ö,
¸Þ½ÃÁö º¸³»±â. µîµî »ó´ë¹æÀÇ ÄÄÇ»Å͸¦ ÀÚ½ÅÀÇ ÄÄÇ»ÅÍ Ã³·³ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌÁ¦ º»°ÝÀûÀ¸·Î ÇÁ·Î±×·¥À» »ç¿ëÇÏ´Â ¹æ¹ýÀ» ¾Ë¾Æº¸°Ú½À´Ï´Ù.
bogui.exe¸¦ ½ÇÇàÇÏ¸é ¸ÕÀú ping host °¡ ³ª¿À°Ô µÊ´Ï´Ù.±×¸®°í Target host:port( ¿ÞÂÊ À§)¿¡´Â ¿øÇÏ´Â IP¸¦ Àû½À´Ï´Ù.
Æ÷Æ®´Â ¿ì¼± 31337 °Ô ¼³Á¤ µÇ¾î ÀÖ½À´Ï´Ù. Ưº°ÇÑ ÀÏÀÌ ¾úÀ¸¸é ¾È¸¸Á®µµ »ó°ü¾ø½À´Ï´Ù.
±×¸®°í ±× ¾Æ·¡ ¸í·ÉâÀÌ µÎ °³°¡ ÀÖ½À´Ï´Ù. À̰͵éÀº °¢Á¾ ¸í·É¾î¸¦ °í¸¦ ¶§¸¶´Ù ±â´ÉÀÌ Æ²¸®°Ô µÇ¾î ÀÖ½À´Ï´Ù
ping host À϶§´Â µÑ´Ù Unused¶ó°í ³ª¿À´Âµ¥ ÀÌ°ÍÀº ¾µ ¼ö ¾ø´Ù´Â ¸»ÀÌ°ÚÁÒ ??
±×¸®°í Target host:port °¡ óÀ½¿¡ 127.0.0.1 À̶ó°í µÇ¾îÀִµ¥ ÀÌ°ÍÀº ÀÚ±â ÀÚ½ÅÀÇ ÄÄÇ»ÅÍ·Î ·çÇÁ¹é ÇÏ´Â °ÍÀ» ÀǹÌÇÕ´Ï´Ù.

1. ping host ÁöÁ¤ÇÑ IP°¡ ÇöÁ¦ ÀÎÅͳÝÀ¸·Î ¿¬°áÀÌ µÇ¾îÀÖ´ÂÁö È®ÀÎÇÏ´Â ¸í·ÉÀÔ´Ï´Ù.
Packet received from host xxx.xxx.xxx.xxx port 31337
¿¬°áÀÌ µÇ¸é ÀÌ·±½ÄÀ¸·Î ³ª¿À°Ô µË´Ï´Ù.

2. app add / appadd ÅÚ³Ý ¼¼¼ÇÀ» ÅëÇؼ­ ÅؽºÆ®³ª µµ½º ¾îÇø®ÄÉÀ̼ÇÀ» Á¶Á¤ÇÒ ¼ö ÀÖ°Ô ÇØÁÝ´Ï´Ù .

3. app del / appdel ¿¬°áµÇ¾î ÀÖ´Â ÇÁ·Î±×·¥À» ¸¶Ä¨´Ï´Ù.

4. app list / applist ¿¬°áµÇ¾îÀÖ´Â ÇÁ·Î±×·¥À» ³ªÅ¸³» ÁÜ´Ï´Ù.

5. Directory create / md µð·ºÅ丮¸¦ ¸¸µé¾î ÁÝ´Ï´Ù. µµ½º¿¡¼­´Â md ¸í·É°ú °©½À´Ï´Ù.
±Ùµ¥ º¯¼ö⠵ΰ³°¡ ¿©ÀüÈ÷ Unused¶ó°í ³ª¿À´Âµ¥ ¿ÞÂÊ º¯¼öâ¿¡´Ù ¸¸µé°í ½ÍÀº µð·ºÅ丮¸íÀ» Àû¾îÁà¾ß ÇÕ´Ï´Ù.
¶ÇÇÑ Ç®Æнº·Î Àû¾îÁà¾ß ÇÕ´Ï´Ù.(c:\dos\a ó·³)

6. Directory list / dir ÀÌ°Ç dir¸í·É°ú °°½À´Ï´Ù.
¿ÞÂÊ º¯¼öâ¿¡ Directory locationÀ̶ó°í ³ª¿À´Âµ¥ ¿©±â¿¡ º¸°í ½ÍÀº µð·ºÅ丮¸¦ Ç®Æнº·Î Àû¾î Áà¾ß ÇÕ´Ï´Ù.
Çü½ÄÀº c:\windows\*.* ÀÌ·±½ÄÀε¥ (*.*)ÀÌ ¹Ýµå½Ã µé¾î°¡¾ß ÇÕ´Ï´Ù.

7. Directory remove / rd µð·ºÅ丮¸¦ Áö¿öÁÖ´Â ¸í·ÉÀÔ´Ï´Ù.

8. Export add / shareadd °øÀ¯ µð·ºÅ丮¸¦ Ãß°¡ÇÏ´Â ¸í·ÉÀÔ´Ï´Ù.
ÀÚ½ÅÀÌ ÀÓÀÇ·Î ¾Æ¹« µð·ºÅ丮³ª °øÀ¯ÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÌ ¸í·ÉÀÇ º¯¼ö´Â ¿ÞÂÊÀÇ Share name°ú ¿À¸¥ÂÊÀÇ Local directory,pass,remark¶ó°í Àִµ¥ Share name Àº ÀÓÀÇ·Î Á¤ÇÏ°í Local directory´Â ¿øÇÏ´Â
µð·ºÅ丮¸¦ Àû½À´Ï´Ù.±×¸®°í ¿À¸¥ÂÊ ¾Æ·¡ÂÊ¿¡ pass¸¦ Àû¾îÁÝ´Ï´Ù.

9. Export delete / sharedel °øÀ¯ µð·ºÅ丮¸¦ Áö¿öÁÖ´Â ¸í·ÉÀÔ´Ï´Ù.

10. Export list / sharelist ÇöÀç °øÀ¯·Î ÀâÇô ÀÖ´Â µð·ºÅ丮¿Í ±× Æнº¿öµå¸¦ º¸¿©ÁÝ´Ï´Ù.

11.File copy / copy ÆÄÀÏÀ» Ä«ÇÇÇÒ ¼ö ÀÖ´Â ¸í·ÉÀÔ´Ï´Ù.

12.File delete / del ÆÄÀÏÀ» Áö¿ï ¼ö ÀÖ´Â ¸í·ÉÀÔ´Ï´Ù.
»ç¿ë ¹æ¹ýÀº ¿ÞÂÊÀ§¿¡ ÀÖ´Â filename ¿¡ Ç®Æнº¿Í ÆÄÀÏ À̸§À» Àû¾îÁÖ¸é µÊ´Ï´Ù.
(¿¹ : c:\dos\m.exe )

13.File find / find ÆÄÀÏÀ» Ä«ÇÇÇÒ ¼ö ÀÖ´Â ¸í·ÉÀÔ´Ï´Ù.
»ç¿ë ¹æ¹ýÀº ¿ÞÂÊÀ§ÀÇ file mask ´Â ã´Â ÆÄÀÏÀ» Àû¾î ÁÝ´Ï´Ù.( ¿¹ : m.exe , m.* , *.exe .µî)
±×¸®°í ¿À¸¥ÂÊ À§¿¡ ÀÖ´Â search path root¸¦ Àû¾î ÁÖ¸é µË´Ï´Ù.( ¿¹ : c:\ , c:\m\ )

14.File freeze / freeze ÆÄÀÏÀ» ¾ÐÃàÇØ ÁÝ´Ï´Ù.

15.File melt / melt ¾ÐÃàµÈ ÆÄÀÏÀ» Ç®¾î ÁÝ´Ï´Ù.

16.File view / view ÆÄÀÏÀ» º¸¿© ÁÝ´Ï´Ù.
Á¤±Ô ÅؽºÆ® ÆÄÀÏÀ̾î¾ß ÇÕ´Ï´Ù.(»ç¿ë¹ý : c:\config.sys )

17.HTTP Disable/Enable http¼­¹ö¸¦ on/off ÇÒ ¼ö ÀÖ½À´Ï´Ù. Disable´Â º¯¼ö°¡ ÇÊ¿ä¾ø½À´Ï´Ù,
±×·¯³ª Enable´Â port¿Í root¸¦ Àû¾îÁà¾ß ÇÕ´Ï´Ù.

18.Keylog begin/end ÀÌ°ÍÀº ¸Å¿ì À¯¿ëÇÏ°í À§ÇèÇÑ Åø
¿À¸¥ÂÊ ¾Æ·¡ÀÇ Log filename¿¡ Àû´çÇÑ À̸§À» ¸¸µé¾îÁÖ°í ¸í·ÉÀ» ÁְԵǸé
»ó´ë¹æÀÇ Å°º¸µå·Î Ä¡´Â °ÍÀÌ ÅؽºÆ®·Î ±â·Ï µË´Ï´Ù.
±×·±µ¥ ÀúÀåÀº »ó´ë¹æÀÇ ÄÄÇ»ÅÍÀÇ Çϵåµð½ºÅ©¿¡ ÀúÀåÀÌ µË´Ï´Ù.
±×·¯´Ï±î °øÀ¯¸¦ Çϰųª Ä«ÇǸ¦ ÇØ¾ß ÇÕ´Ï´Ù.

19.MM Capture avi/frame/screen/List capture device/sound ÀÌ°ÍÀº ¸ÖƼ¹Ìµð¾î¿¡ °üÇÑ ¸í·ÉÀÔ´Ï´Ù.
screen¸í·ÉÀº ÇöÀç »ó´ë¹æ ÄÄÇ»ÅÍÀÇ µ¥½ºÅ©Å¾À» bmpÇü½ÄÀ¸·Î ĸÃçÇؼ­ ÀúÀåÇÏ°í
sound´Â »ó´ëÄÄ¿¡¼­ ÁöÁ¤µÈ wavÈ­ÀÏÀ» ½ÇÇà½ÃÄÑÁÜ´Ï´Ù.

20.Net connections/delete/use/view ³×Æ®¿öÅ© ÀÚ¿øÀ¸·ÎºÎÅÍ ¿¬°á,²÷±â,µîÀ» ¼öÇà ÇÕ´Ï´Ù.

21.Plugin execute/kill/list ¹é ¿À¸®Çǽº Ç÷¯±×ÀεéÀ» ½ÇÇà Çϰųª ÁßÁöÇÒ ¼ö ÀÖ½À´Ï´Ù.

22. Process kill/list/spawn ÀÌ°ÍÀº »ó´ë¹æ ÄÄÇ»ÅÍ¿¡¼­ ½ÇÇàµÇ°í ÀÖ´Â ÇÁ·Î±×·¥À» »ìÆì º¸°í(list) ½ÇÇàÀ» Á¾·á½ÃÅ°°í(kill) µ¡½ÇÇà(spawn)½Ãų¼ö ÀÖ´Â
¸í·ÉµéÀÔ´Ï´Ù.
process list ´Â ÇöÀç ½ÇÇàÇÏ°í ÀÖ´Â ÇÁ·Î±×·¥ ¸®½ºÆ®¿Í PID °¡ ³ª¿È´Ï´Ù.
process killÀº º¯¼ö°¡ Process ID(PID)ÀÔ´Ï´Ù.
process spawnÀº ÇöÀç ½ÇÇàÁßÀÎ ÇÁ·Î±×·¥À» µ¡ ½ÇÇà ÇÒ ¼ö ÀÖ°Ô ÇØÁÜ´Ï´Ù.
process spawnÀº Ç®Æнº·Î ÁöÁ¤ÇØ ÁÖ¾î¾ß ÇÕ´Ï´Ù.

23.Redir add/del/list add´Â µé¾î¿À´Â TCP ³ª UDP ÆÐŶÀ» ´Ù¸¥°÷(´Ù¸¥ IP ¾îµå·¹½º)À¸·Î º¸³¿´Ï´Ù.
¶ÇÇÑ del Àº ´Ù¸¥ °÷À¸·Î º¸³»´Â °ÍÀ» ÁßÁöÇÏ°í, list ´Â ¿­·ÁÀÖ´Â Æ÷Æ®¸¦ º¸¿©ÁÝ´Ï´Ù.

24.Reg create key/delete key/delete value. ÀÌ°ÍÀº À©µµ¿ì 95 / 98 ÀÇ ·¹Áö½ºÆ®¸®¸¦ ÆíÁýÇÒ ¼ö ÀÖ´Â ¸í·ÉµéÀÔ´Ï´Ù.

25.System dialogbox/info/lockup/passwords/reboot Title¿¡ Á¦¸ñÀ» ¾²°í Text¿¡ ³»¿ëÀ» ÀûÀºÈÄ ½ÇÇàÇÏ¸é »ó´ë¹æ ÄÄÇ»ÅÍ¿¡ ´ëÈ­»óÀÚ·Î ³»¿ëÀÌ ¶ä´Ï´Ù.
info´Â »ó´ëÄÄÀÇ ÇöÀç »ç¿ëÀÚ,cpu,À©µµ¹öÀü,¸Þ¸ð¸®,Çϵå¿ë·®µîÀÇ Á¤º¸¸¦ ¾Ë¼ö ÀÖ½À´Ï´Ù.
lockupÀº ¸»±×´ë·Î ÄÄÇ»Å͸¦ Àá°¡ ¹ö¸²´Ï´Ù.
passwords ´Â ½Ã½ºÅÛ¿¡ ij½ÃµÇ¾î ÀÖ´Â Æнº¿öµå¸¦ º¸¿©ÁÝ´Ï´Ù.
¶ÇÇÑ È­¸éº¸È£±â ¾ÏÈ£µµ º¸¿©ÁÝ´Ï´Ù.reboot´Â ¸»±×´ë·ÎÀÔ´Ï´Ù.

26.TCP file receive/send »ó´ë¹æÀÇ ÄÄÇ»Å͸¦ ¾î¶² IP ¾îµå·¹½º¿¡ ¿¬°áÀ» ÇÏ°ÔÇÑµÚ µ¥ÀÌÅ͸¦ ÀúÀå/ º¸³»±â¸¦ ÇÒ ¼ö ÀÖ´Â ¸í·ÉÀÔ´Ï´Ù.

****** ¹é ¿À¸®Çǽº¸¦±¸ÇÒ ¼ö Àִ°÷ *******
[ http://www.cultdeadcow.com/ ]

****** ¹é ¿À¸®Çǽº Á¦°Å Åø Àִ°÷ ********
[ http://members.xoom.com/SmokeSoft/ ]

                                                -------º¸Ãæ ¼³¸í-------
                                                              
»ó´ë¹æÀÇ ÄÄÇ»ÅÍ¿¡ boserve.exe ¼³Ä¡ ÇÏ´Â ¹æ¹ý.
¹é¿À¸®Çǽº ȨÆäÀÌÁö¿¡ °¡¸é plug-in À̶ó´Â °ÍÀÌ ÀÖ½À´Ï´Ù.
±×Áß¿¡¼­ SaranWrap¿Í SilkRopeÀÌ Àִµ¥ ÀÌ°ÍÀº ¹Ù·Î ¾î¶² ½ÇÇàÆÄÀÏ (setup.exe , m.exe)µî¿¡ boserve.exe¸¦ ÇÕÃÄÁÖ´Â ÇÁ·Î±×·¥ÀÔ´Ï´Ù.
±×·¸±â ¶§¹®¿¡ ¿ø·¡ ÇÁ·Î±×·¥ Å©±âº¸´Ù ¾à°£ Ä¿Áö°Ô µÇ ÀÖ½À´Ï´Ù.
¹é¿À¸®Çǽº¸¦ »ç¿ëÇÏ·Á¸é. ¹é¿À¸®Çǽº¸¦ »ç¿ëÇÏ·Á¸é ¹Ýµå½Ã(?) IP address¸¦ ¾Ë¾Æ³»¾ß ÇÕ´Ï´Ù.
±×·¯³ª À̰͵µ plug-inÁß¿¡ ButtTrumpet ÀÌ´Â°Ô Àִµ¥ ÀÌ°ÍÀ» »ç¿ë ÇÏ¸é ¾Ë ¼ö ÀÖ½À´Ï´Ù.
½ºÀ§ÇÎ. ½ºÀ§ÇÎÀ̶õ ¹é ¿À¸®Çǽº¸¦ »ç¿ë ÇÏ·Á¸é IP¸¦ ¾Ë°í ÀÖ¾î¾ß Çϴµ¥
½ºÀ§ÇÎÀ» »ç¿ëÇÏ¸é ¼­ºê³ÝÀ» °Ë»öÇؼ­ ±× ¼­ºê³Ý¿¡ ¹°·ÁÀÖ´Â ÄÄÇ»ÅÍ¿¡ ¹é ¿À¸®Çǽº°¡ ¼³Ä¡µÇ¾îÀÖ´ÂÁö¸¦ °Ë»öÇÒ ¼ö ÀÖ´À ÇÁ·Î±×·¥ÀÔ´Ï´Ù.
»ç¿ë¹ý : boclient.exe¸¦ ½ÇÇà ÇÏ°í BO> ÇÁ·ÒÇÁÆ® »ó¿¡¼­
BO>sweep xxx.xxx.xxx ÇÏ°í ¸í·ÉÀ» ³»¸®¸é
xxx.xxx.xxx ÀÇ ¼­ºê³ÝÀ» ½ºÄ³´×Çؼ­ boserve.exe°¡ ¼³Ä¡µÈ IP¸¦ ã¾Æ³» ÁÜ´Ï´Ù.

¹é ¿À¸®Çǽº¸¦ Á¦°ÅÇÏ´Â ¹æ¹ý .
¾Æ·¡ »çÀÌÆ®¿¡ °¡¼Å¼­ ÇÁ·Î±×·¥À» ´Ù¿î ¹ÞÀ¸½Ã°í °Ë»öÀ» Çϸé ÀÚ½ÅÀÇ ÄÄÇ»ÅÍ¿¡ ¹é ¿À¸®Çǽº°¡ ¼³Ä¡µÇ¾î ÀÖ´ÂÁö ¾Ë ¼ö ÀÖ°í, Á¦°Åµµ ÇÒ ¼ö
ÀÖ½À´Ï´Ù.

Modify Delete Post Reply Backward Forward List
Powered by Kang Jul Ki